¿Se pueden encender las cámaras web sin el indicador luminoso?

153

He realizado una serie de pruebas de penetración en mi red y una de las cosas que he intentado fue grabar una cámara web y un micrófono.

La grabación del micrófono de un usuario final parece ser una cosa oculta, pero ¿qué pasa con la cámara web? En mis pruebas, el indicador está encendido y no puedo encontrar una manera de hacerlo sin encender la luz.

Hasta ahora, asumo que si alguien irrumpió en mi computadora y encendió la cámara web, lo sabré.

Pero, si eso es posible, ¿cuáles de los hardware disponibles en el mercado son vulnerables a ese tipo de ataque?

    
pregunta Simon 01.09.2011 - 18:33
fuente

10 respuestas

68

Definitivamente, pero para hacer esto es probable que tengas que parchear el firmware de la cámara y luego flashearlo. Se han usado ataques similares para deshabilitar el "sonido del obturador" en las cámaras.

    
respondido por el rook 01.09.2011 - 20:33
fuente
60

No estoy seguro de las cámaras web incorporadas, pero creo que es muy posible.

He encontrado información en las cámaras web de Logitech, donde puedes apagar el LED en las claves de registro ...

  

Para las versiones de QuickCam 11.5.0.1169 a 11.9.0.1263, LVUVC_LEDControl se encuentra en la siguiente clave de registro:

     

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Class {6BDD1FC6-810F-11D0-BEC7-08002BE2092F} \ 0000 \ Settings

     

Nota: si hay más de una cámara instalada, tendrá una "carpeta" para cada dispositivo (es decir, 0000, 0001, 0002, etc.).

     

Tiene un valor de datos predeterminado de REG_DWORD = 0x00000005 (5).

     

Según sus comentarios, asumiré que la siguiente información es verdadera:

     

0x00000000 (0) = LED apagado   0x00000008 (8) = LED encendido

     

Tenga en cuenta que solo las cámaras ciertas son compatibles con esta función, por lo que la simple adición de esta tecla no hará que los botones de Control LED aparezcan en la Configuración avanzada de QuickCam®.

Se toma de: enlace

Por lo tanto, no veo por qué no debería ser posible para las cámaras web integradas, ya que también requieren controladores (el mío está, por ejemplo, boca abajo después de una instalación nueva)

    
respondido por el psalomonsen 05.09.2011 - 19:47
fuente
24

No lo sé, pero supongo que es específico del hardware.

Varios amigos han puesto cinta adhesiva sobre las cámaras en sus computadoras portátiles. Al menos una persona que conozco comenzó a hacer esto alrededor de 2002. :-)

    
respondido por el Steve Dispensa 01.09.2011 - 19:10
fuente
19

Parece que el diseño de mi portátil ASUS es bueno a este respecto.

Utiliza un obturador de video de hardware, que no se puede activar electrónicamente.

Esa es una gran solución para el problema de la privacidad (excepto la grabación de sonido como dijiste).

    
respondido por el Andrew Russell 02.09.2011 - 11:13
fuente
19

Realmente depende del tipo de cámara y de cómo está construida. En Apple MacBook Pros (al menos recientes), la luz de la cámara está conectada directamente a través del suministro de energía al módulo de la cámara, por lo que la luz no puede ser evitada ni siquiera a través de un hackeo de firmware. Las cámaras Logitech más antiguas (realmente viejas) tenían un diseño similar.

Pero solo para estar seguro, soy uno de esos tipos con una cinta oscura sobre la cámara.

    
respondido por el spinron 05.09.2011 - 19:24
fuente
17

Otra cosa que no he visto mencionada se popularizó durante el Escándalo de espionaje de la escuela del distrito de Merion inferior > el año pasado es que el software que se usó (L ANRev TheftTrack ) evitó las protecciones de la luz de la cámara del Apple Macbook (luz de la cámara está cableado a la alimentación de la cámara) simplemente activándolo brevemente para una instantánea. Por lo tanto, la cámara no está encendida todo el tiempo, pero solo a intervalos aleatorios durante una fracción de segundo.

    
respondido por el r00fus 13.09.2011 - 00:02
fuente
13

Sí se puede hacer. Muchos programas de control de cámaras web te dan la posibilidad de apagar la luz. Así que definitivamente es posible.

Para saber si la cámara está activa en un momento dado, supongo que lo mejor que debe hacer para asegurarse de que permanezca deshabilitada, es apagarla en el administrador de dispositivos. Por supuesto, debe confiar en el sistema operativo para obedecer sus órdenes. Pero esa es una pregunta diferente.

    
respondido por el M'vy 01.09.2011 - 21:26
fuente
5

Bajo Linux es posible controlar el LED en varias cámaras USB utilizando la herramienta de línea de comandos uvcdynctrl libwebcam (disponible a través de la mayoría de los administradores de paquetes), p. ej. para apagar el LED en el dispositivo video1:

uvcdynctrl -d video1 -s 'LED1 Mode' 0

En Windows, varias cámaras vienen con un software de control que permite desactivar el LED en varios casos (por ejemplo, algunos modelos de Logitech).

    
respondido por el user30473 10.08.2016 - 20:19
fuente
4

Al menos en MacBooks / MacBook Pros más antiguos de 2007 y 2008, hay una manera de desactivar el LED como lo demuestran los investigadores de la Universidad Johns Hopkins y publicado en un documento .

También han creado una extensión de kernel para Mac OS X para evitar este tipo de ataque, llamado iSightDefender, disponible como código fuente en GitHub .

Entonces, al observar la seguridad de esas cámaras web Logitech e iSight, puedes decir con seguridad que tu privacidad no es segura con una cámara web que te apunta. También es posible que desee ver las pegatinas de la cubierta de la cámara web de la EFF .

    
respondido por el Archimedix 01.02.2014 - 19:47
fuente
0

Utilicé un pequeño truco que pasará desapercibido por los confiados. Uso un caucho redondo muy pequeño que a menudo viene en la parte inferior de dispositivos pequeños como el enrutador Vonage VoIP. Proporciona un poco de elevación de la superficie para permitir una mejor ventilación y reducir el deslizamiento del dispositivo. Simplemente lo uso para cubrir el LED y las personas pensarán que viene con la computadora portátil.

Alternativamente, puede usar el muy pequeño cojín de la puerta del gabinete de la cocina. Normalmente se utilizan para reducir los golpes cuando la puerta del gabinete está cerca. Algunos son de plástico o tela sintética con adhesivo en un lado. Recoge un paquete de 100 por uno o dos dólares en el hardware. Sea cual sea el color, solo usan un marcador permanente negro y eso fue todo. Mi portátil es negro.

    
respondido por el C Smith 08.03.2016 - 00:51
fuente

Lea otras preguntas en las etiquetas